实验吧-简单的登陆题

前言 这是在实验吧上面的一道web题。主要考察cbc字节反转攻击。php 分析 题目开始就是输入id去登陆 python 首先想到的就是sql注入了,输入1'后页面显示Hello,从新载入的话页面返回报错信息mysql 确实存在注入,看那后面的逗号,猜想注入点在limit后面。而后试了不少,发现题目把union,#,procedure等都过滤了,暂时没想到任何绕过的方法。而后抓包看看消息头看看有没
相关文章
相关标签/搜索